Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 25.03.2008, 20:39   #11 (permalink)
PostRank: 0
 
Registriert seit: 10.11.2007
Beiträge: 4
Mir ist die Gefahr noch nicht ganz klar.
  • Handelt es sich also um WP oder plugin Code?
  • Handelt es sich bei den Fällen um Schlamperei bei den Passwörtern?
waldorf ist offline   Mit Zitat antworten
Alt 25.03.2008, 22:15   #12 (permalink)
msi
PostRank: 4
 
Registriert seit: 01.02.2007
Beiträge: 255
Zitat:
Zitat von waldorf Beitrag anzeigen
Handelt es sich also um WP oder plugin Code?
Das soll ja eben durch diesen Beitrag herausgefunden werden.

Zitat:
Handelt es sich bei den Fällen um Schlamperei bei den Passwörtern?
Sagen wir mal so: wenn du einen bekannten Benutzernamen hast (admin) und dazu vllt noch ein recht simples Passwort, dann kannst du deinen Blog auch gleich für die Allgemeinheit öffnen. Ob das nun mit den entdeckten Angriffen zu tun hat, ist unerheblich. Schwache Benutzernamen/Passworte waren schon immer in jeder Software ein Problem.
msi ist offline   Mit Zitat antworten
Alt 26.03.2008, 07:50   #13 (permalink)
wet
PostRank: 0
 
Registriert seit: 26.03.2008
Beiträge: 9
Zitat:
Zitat von Herr Schmidt Beitrag anzeigen
gibt es eine einfache Möglichkeit die eigene Seiten schnell auf eventuellen Spam zu checken?
Ziemlich einfache Methode: Suche in Google nach "site:deineseite.de porn" und "site:deineseite.de poker" und "site:deineseite.de viagra". Damit hast du zwar nicht die Sicherheit, dass dein Blog nicht gehackt wurde - aber wenn du hier Suchtreffer erhältst, bist du auf jeden Fall getroffen .

Noch besser ist, du setzt gleich einen Google-Alert auf solche Sachen an (ein Tipp von TalkPress).
wet ist offline   Mit Zitat antworten
Alt 26.03.2008, 09:56   #14 (permalink)
WPD-Moderator
 
Benutzerbild von Alphawolf
 
Registriert seit: 31.05.2005
Ort: Gera Ghetto
Beiträge: 3.312
Zitat:
Zitat von wet Beitrag anzeigen
Noch besser ist, du setzt gleich einen Google-Alert auf solche Sachen an (ein Tipp von TalkPress).
Das ist doch mal ein guterr Tipp.
__________________
FAQ // Doku // Erbreiterungen
wpseek.com // WordPress World Map
Alphawolf ist offline   Mit Zitat antworten
Alt 27.03.2008, 14:11   #15 (permalink)
PostRank: 2
 
Registriert seit: 22.09.2006
Beiträge: 64
Zitat:
Damit hast du zwar nicht die Sicherheit, dass dein Blog nicht gehackt wurde - aber wenn du hier Suchtreffer erhältst, bist du auf jeden Fall getroffen .
Sorry, aber das sollte man so nicht stehen lassen. Wenn Du da Suchergebnisse hast bist Du noch gar nich getroffen. Solche Wörter finden sich oftmals einfach ein alten Beiträgen in denen man einfach mal drüber gebloggt hat oder sonstiges. Außerdem wurde in den mir bekannten Fällen kein wirkliches auffälliges Wort verwendet an denen man das ganze festmachen könnte. "Viagra" wurde z.B. (mit gutem Grund) auf die übliche, aus Spammails bekannte weise verschlüsselt (\/|A$G$RA etc.).

Eine solche Suchabfrage sollte also weder Panik noch Sicherheit vermitteln - sie ist eine, eher schlechte Möglichkeit vielleicht irgendwas zu finden. Eine Datenbanksuche nach Patterns wie "visibility: hidden" und ähnlichen Formatierungsstrings dürfte da zielführender sein - das gelbe vom Ei ist sie aber auch nicht.
__________________

FrankH ist offline   Mit Zitat antworten
Alt 27.03.2008, 14:53   #16 (permalink)
WPD-Moderator
 
Benutzerbild von Alphawolf
 
Registriert seit: 31.05.2005
Ort: Gera Ghetto
Beiträge: 3.312
Um Cloaking auf die Schliche zu kommen, ist das aber ein probates Mittel. Viele Viagra-Spammer lassen ihre Viagra-Links ja nur noch anzeigen, wenn der User-Agent des "Betrachters" ein Bot ist... so habe ich z.B., über Yahoo, versteckte Links in meinem Blog gefunden, die ich als menschlicher Betrachter nie zu Gesicht bekommen hätte.
__________________
FAQ // Doku // Erbreiterungen
wpseek.com // WordPress World Map
Alphawolf ist offline   Mit Zitat antworten
Alt 27.03.2008, 21:03   #17 (permalink)
PostRank: 2
 
Registriert seit: 30.01.2006
Beiträge: 67
Ich bin leider ebenfalls betroffen. Habe zur Sicherheit einmal mein Passwort geändert und den admin Account gelöscht.

Zu den Plugins
Aktivierte Plugins:
Akismet 2.0
Cloudy 1.3 BETA
Guestbook Generator 0.8
myGallery 1.4b1
Optimal Title 2.0
semmelstatz 3.0.1

Deaktivierte Plugins:
Follow-URL 1.0
Hello Dolly 1.5
o42-clean-umlauts 0.2.0
Search Everything 3.01
Time Zone 2.1
Update-Monitor 1.3
YiGG WordPress Plugin 1.0

Ich hoffe wir finden das Problem bald.
ststone ist offline   Mit Zitat antworten
Alt 27.03.2008, 21:21   #18 (permalink)
WPD-Team
 
Benutzerbild von Monika
 
Registriert seit: 04.06.2005
Ort: INET
Beiträge: 8.257
wildrumspekulier

die Passwörter des Adminaccounts waren entweder dasjenige, das bei der Installation vergeben wurde oder ureinfache Worte
__________________
auf der Texto gibts WP TUTs und auf der WebDesign-in.de bin ich daheim , wenn ich daheim bin .... .
Monika ist offline   Mit Zitat antworten
Alt 27.03.2008, 22:19   #19 (permalink)
PostRank: 1
 
Registriert seit: 01.05.2007
Ort: Berlin
Beiträge: 21
Zitat:
Zitat von Monika Beitrag anzeigen
wildrumspekulier

die Passwörter des Adminaccounts waren entweder dasjenige, das bei der Installation vergeben wurde oder ureinfache Worte
Also bei mir, was das Passwort betrifft, jedenfalls nicht. Ich schließe mich daher eher der Vermutung an, dass das Cookie ausspioniert wurde. Wie genau, ist jedoch noch unklar.
__________________
Ja gut, aber...
berlindave ist offline   Mit Zitat antworten
Alt 27.03.2008, 22:42   #20 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 121
trifft es jeden oder hatte ich bis jetzt nur Glück. Bis Gestern admin als usern ame und 4 Zahlen als passwort.
Lou_Cipher ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 | Impressum | Ein Inpsyde.com Projekt